U publikua versioni i serverit tĂ« postĂ«s Exim 4.96, i cili pĂ«rmban korrigjime tĂ« grumbulluar dhe mundĂ«si tĂ« reja. Sipas njĂ« ankete automatike tĂ« majit qĂ« pĂ«rfshinte rreth 800 mijĂ« serverĂ« postĂ«, pjesa e Exim arrin 59.59% (njĂ« vit mĂ« parĂ« 59.15%), Postfix pĂ«rdoret nĂ« 33.64% (33.76%) tĂ« serverĂ«ve tĂ« postĂ«s, Sendmail â 3.55% (3.55%), MailEnable â 1.93% (2.02%), MDaemon â 0.45% (0.56%), Microsoft Exchange â 0.23% (0.30%).
Ndryshimet kryesore:
- Një kusht i ri «seen» është implementuar në ACL, i cili mund të përdoret për të kontrolluar ngjarjet e ndodhura më parë, të lidhura me përdoruesit dhe hostet. Kushti i ri thjeshton punën me listat gri, për shembull, për krijimin e një liste gri më të thjeshtë për lejen e përpjekjeve të përsëritura të lidhjes mund të përdoret ACL «seen = -5m / key=${sender_host_address}_$local_part@$domain».
- Shtuar «mask_n», një variant i operatorit «mask», që manipuluar adresat IPv6 të normalizuara (duke përdorur dy pika dhe pa paketim).
- NĂ« utilitetet exim_dumpdb dhe exim_fixdb Ă«shtĂ« shtuar opsioni â-zâ pĂ«r kthimin e kohĂ«s pa marrĂ« parasysh zonĂ«n kohore (UTC);
- Në procesin e prapavijës është realizuar një ngjarje që shpërndahet në rast dështimi të lidhjes TLS.
- Në mënyrën debug të ACL («control = debug») janë shtuar opsionet «stop», «pretrigger» dhe «trigger» për të menaxhuar produkte në log-un e debug.
- Janë shtuar kontrollet për escape të karaktereve speciale në kërkesat lookup, nëse në stringun e kërkesës përdoren të dhëna të marra nga jashtë («tainted»). Nëse karakteret nuk janë escapuar, informacioni mbi problemin për momentin pasqyrohet vetëm në log, por në versionet e ardhshme do të shkaktojë një gabim.
- ĂshtĂ« hequr opsioni «allow_insecure_tainted_data», qĂ« lejonte çaktivizimin e shfaqjes sĂ« gabimeve pĂ«r escapes tĂ« pasigurta tĂ« karaktereve speciale nĂ« tĂ« dhĂ«na. Po ashtu Ă«shtĂ« ndĂ«rprerĂ« mbĂ«shtetje pĂ«r log_selector «taint», qĂ« lejonte çaktivizimin e shfaqjes nĂ« log tĂ« paralajmĂ«rimeve pĂ«r problemet me escapes.
Burimi: opennet.ru
